Risk manager
Branche | Zie onder |
Dienstverband | Zie onder |
Uren | Zie onder |
Locatie | Spijkenisse |
Salarisindicaties | 5.000-10.000 |
Opleidingsniveau | Zie onder |
Organisatie | Yacht |
Contactpersoon | Zie onder |
Informatie
Yacht is het grootste detacheringsbureau voor hoog opgeleiden, (young) professionals en vakspecialisten.
Sluit je je aan bij Yacht, dan krijg je er in één klap een gigantisch netwerk bij. Een netwerk van toonaangevende opdrachtgevers en CDD/KYC professionals – de beste in hun vak – met wie jij kennis en ervaringen kunt uitwisselen. Professionals die jou inspireren in je ontwikkeling. En die vanuit hun visie en expertise nieuw licht werpen op jouw vraagstukken.
Vanaf het eerste moment stimuleren we om andere professionals te leren kennen. Dat begint al bij de Yacht onboarding. En ook daarna ontmoet je collega’s regelmatig. Bijvoorbeeld bij kwartaalbijeenkomsten, netwerkevents, Talent Thursdays en diverse masterclasses. Deze houden we op locaties in Amsterdam en Utrecht.
Functieomschrijving
Ben jij een gedreven riskmanager met een passie voor informatiebeveiliging en risicobeheer? Heb jij een proactieve houding? En wil jij graag leren en jezelf (verder) ontwikkelen? Pay. is opzoek naar een tweede lijns riskmanager. Je bent de schakel in diverse projecten. Een mooie kans om jouw expertise in te zetten en impact te maken binnen een snelgroeiende organisatie die vooroploopt in de wereld van betalingen.
Binnen Pay. staan een aantal uitdagende projecten op de planning: implementatie van DORA (privacyproject), SOC 2 Type 2 compliance en het versterken van ons Enterprise Risk Framework. Als tweede lijns riskmanager ben jij verantwoordelijk voor het coördineren en uitvoeren van deze projecten.
- Beschermen van Pay. tegen cyberdreigingen, datalekken en operationele risico’s;
- Ontwikkelen, implementeren en onderhouden van beleid, processen en maatregelen die de informatiebeveiliging waarborgen en risico’s minimaliseren;
- Uitvoeren van risicoanalyses (CRA, PARP) en het adviseren over de beste beveiligingsmaatregelen;
- Beheren van het risicomanagementframework en de bijbehorende processen zoals SIRA, Change Risk Assessments en Risk Appetite Statements;
- Zorgen voor naleving van relevante wet- en regelgeving, zoals GDPR, PCI-DSS, SOC 2 Type 2 en ISO 27001;
- Het geven van trainingen en het verhogen van de bewustwording over informatiebeveiliging en risicomanagement binnen de organisatie;
- Beheren van incidenten en het uitvoeren van onderzoeken bij beveiligingsincidenten;
- Coördineren van externe audits en penetratietests;
- Rapporteren aan het management over de voortgang van risicobeheeractiviteiten en het doen van aanbevelingen voor verbetering;
Als Risk manager ga jij aan de slag op locatie Spijkenisse, waarbij je eens in maand naar Enschede moet. Ook bij Pay wordt hybride gewerkt.
Functie-eisen
- Een bachelordiploma in een relevant vakgebied: Informatica, Cybersecurity of Risk Management;
- Minimaal 3 jaar ervaring in een vergelijkbare rol, bij voorkeur binnen de betalingsverwerking of financiële dienstverlening;
- Ervaring met het opstellen en implementeren van informatiebeveiligings- en risicobeheerprogramma's;
- Certificeringen zoals CISSP en/of CRISC of vergelijkbaar zijn een pluspunt;
- Ervaring met het beheren van een GRC-tool.
Arbeidsvoorwaarden
- en goed salaris, maximaal €7.000 o.b.v. 40 uur (instroom afhankelijk van kennis en werkervaring);
- 25 vakantiedagen per jaar o.b.v. 40 uur;
- 8,33% vakantietoeslag;
- Pensioenregeling;
- Mogelijkheid tot thuiswerken;
- Reiskostenvergoeding + thuiswerkvergoeding.
- Lease auto;
- Inclusief overnachting bij bezoek in Enschede.
Omschrijving
Yacht is het grootste detacheringsbureau voor hoog opgeleiden, (young) professionals en vakspecialisten.
Sluit je je aan bij Yacht, dan krijg je er in één klap een gigantisch netwerk bij. Een netwerk van toonaangevende opdrachtgevers en CDD/KYC professionals – de beste in hun vak – met wie jij kennis en ervaringen kunt uitwisselen. Professionals die jou inspireren in je ontwikkeling. En die vanuit hun visie en expertise nieuw licht werpen op jouw vraagstukken.
Vanaf het eerste moment stimuleren we om andere professionals te leren kennen. Dat begint al bij de Yacht onboarding. En ook daarna ontmoet je collega’s regelmatig. Bijvoorbeeld bij kwartaalbijeenkomsten, netwerkevents, Talent Thursdays en diverse masterclasses. Deze houden we op locaties in Amsterdam en Utrecht.
Functieomschrijving
Ben jij een gedreven riskmanager met een passie voor informatiebeveiliging en risicobeheer? Heb jij een proactieve houding? En wil jij graag leren en jezelf (verder) ontwikkelen? Pay. is opzoek naar een tweede lijns riskmanager. Je bent de schakel in diverse projecten. Een mooie kans om jouw expertise in te zetten en impact te maken binnen een snelgroeiende organisatie die vooroploopt in de wereld van betalingen.
Binnen Pay. staan een aantal uitdagende projecten op de planning: implementatie van DORA (privacyproject), SOC 2 Type 2 compliance en het versterken van ons Enterprise Risk Framework. Als tweede lijns riskmanager ben jij verantwoordelijk voor het coördineren en uitvoeren van deze projecten.
- Beschermen van Pay. tegen cyberdreigingen, datalekken en operationele risico’s;
- Ontwikkelen, implementeren en onderhouden van beleid, processen en maatregelen die de informatiebeveiliging waarborgen en risico’s minimaliseren;
- Uitvoeren van risicoanalyses (CRA, PARP) en het adviseren over de beste beveiligingsmaatregelen;
- Beheren van het risicomanagementframework en de bijbehorende processen zoals SIRA, Change Risk Assessments en Risk Appetite Statements;
- Zorgen voor naleving van relevante wet- en regelgeving, zoals GDPR, PCI-DSS, SOC 2 Type 2 en ISO 27001;
- Het geven van trainingen en het verhogen van de bewustwording over informatiebeveiliging en risicomanagement binnen de organisatie;
- Beheren van incidenten en het uitvoeren van onderzoeken bij beveiligingsincidenten;
- Coördineren van externe audits en penetratietests;
- Rapporteren aan het management over de voortgang van risicobeheeractiviteiten en het doen van aanbevelingen voor verbetering;
Als Risk manager ga jij aan de slag op locatie Spijkenisse, waarbij je eens in maand naar Enschede moet. Ook bij Pay wordt hybride gewerkt.
Functie-eisen
- Een bachelordiploma in een relevant vakgebied: Informatica, Cybersecurity of Risk Management;
- Minimaal 3 jaar ervaring in een vergelijkbare rol, bij voorkeur binnen de betalingsverwerking of financiële dienstverlening;
- Ervaring met het opstellen en implementeren van informatiebeveiligings- en risicobeheerprogramma's;
- Certificeringen zoals CISSP en/of CRISC of vergelijkbaar zijn een pluspunt;
- Ervaring met het beheren van een GRC-tool.
Arbeidsvoorwaarden
- en goed salaris, maximaal €7.000 o.b.v. 40 uur (instroom afhankelijk van kennis en werkervaring);
- 25 vakantiedagen per jaar o.b.v. 40 uur;
- 8,33% vakantietoeslag;
- Pensioenregeling;
- Mogelijkheid tot thuiswerken;
- Reiskostenvergoeding + thuiswerkvergoeding.
- Lease auto;
- Inclusief overnachting bij bezoek in Enschede.